Endpoint Central - Summary Server e Probe Server


Índice:

  1. Visão geral
  2. Arquitetura
  3. Componentes
  4. Requisitos do sistema

Consulte este guia para iniciar a configuração do Summary Server e do Probe Server.


Visão geral

O Summary Server do Endpoint Central pode gerenciar endpoints com maior grau de visibilidade e escalabilidade. Esse aplicativo baseado na Web ajuda os administradores de TI a gerenciar pontos de extremidade em todo o mundo com um painel de controle centrado no usuário. O Summary Server é acoplado aos Probe Servers para alcançar esses fatores. Aqui está um guia detalhado sobre como o Summary Server ajuda no gerenciamento escalável de terminais para empresas.

Arquitetura

Esta seção aborda os seguintes tópicos:

  • Arquitetura
  • Componentes
  • Comunicação segura entre o agente e o servidor

Endpoint Central Summary Server


Componentes

Endpoint Central Summary Server:
O Summary Server é um painel de controle orientado por dados em tempo real disponibilizado para os executivos de uma empresa. Todos os Probe Servers se reportarão ao Summary Server regularmente para publicar os relatórios de gerenciamento de endpoints. Esse servidor pode ser acessado por meio de um console da Web, que exigirá autenticação. Um conjunto separado de usuários pode ser criado para acessar esse servidor. O Summary Server se comunicará apenas com o Probe Server. É aconselhável que o servidor seja ativado sem falhas para obter o máximo de eficiência no monitoramento e no gerenciamento dos endpoints.

Endpoint Central Probe Server:
Os servidores Probe são servidores autônomos do Endpoint Central que gerenciam dispositivos na rede empresarial. Os técnicos de TI podem criar e implementar as políticas a partir desse servidor. Nessa arquitetura, vários Probe Servers podem ser instalados na rede corporativa e manter um grau de autonomia ao gerenciar os endpoints. Cada Probe Server terá um conjunto de técnicos e administradores para gerenciar os pontos de extremidade desse Probe Server. Um Probe Server se comunicará com o Summary Server e com os agentes do Endpoint Central. O Probe Server entra em contato com o Summary Server para publicar os dados regularmente e entra em contato com os agentes do Endpoint Central para executar as implementações acionadas. Os Probe Servers podem ser instalados com o Secure Gateway Server para gerenciar com segurança os usuários em roaming.

Web Console:
O Web console é usado para acessar o servidor de um local remoto usando a Internet ou a VPN. Um Web console dedicado está disponível para o Summary Server, bem como para o(s) Probe Server(s).

Agente do Endpoint Central:
O agente do Endpoint Central é um software leve instalado nos dispositivos que devem ser gerenciados pelo Endpoint Central. O agente é usado para executar tarefas como:

Implantação de configurações e software
Aplicação de patches (manual/automático)
Implementação do sistema operacional, geração de relatórios e muito mais.

Por exemplo, se o administrador quiser exibir uma mensagem pop-up para um usuário/computador específico, essas configurações serão definidas no servidor Probe e os detalhes serão replicados para o agente, executando assim a tarefa com êxito.
O agente entrará em contato com o respectivo servidor do Probe seguindo a política de atualização do agente para executar as tarefas implantadas.

A comunicação com o Agent Server ocorre durante:

  • Logon do usuário
  • Logon do dispositivo
  • Política de atualização de 90 minutos

Para configuração específica do usuário::
O agente entra em contato com o servidor durante

  • Logon do usuário
  • Política de atualização de 90 minutos

Para configuração específica do computador:
O agente entra em contato com o servidor durante o

  • Logon do sistema
  • Política de atualização de 90 minutos

Active Directory:
O Endpoint Central é uma abordagem baseada em domínio. Portanto, ele pode ser sincronizado com um Active Directory/Grupo de Trabalho para obter as informações do recurso.

Banco de dados de patches::

O banco de dados de patches é um repositório hospedado no site da ManageEngine. Esse banco de dados transferirá as informações de patches para os dispositivos gerenciados no escopo do Endpoint Central. O servidor do Endpoint Central se comunica com o banco de dados de patches por meio da Internet ou VPN.

Proteção da comunicação do servidor do agente
A comunicação nessa arquitetura ocorrerá somente no modo https.


Requisitos do sistema::
Veja abaixo a lista de requisitos de sistema para essa arquitetura:

  • O Summary Server é capaz de gerenciar um mínimo de 100 mil pontos de extremidade.
  • Cada Probe Server pode gerenciar entre 25 mil e 30 mil pontos de extremidade.
  • Portas usadas pelo Summary Server e pelo Probe Server
  • Requisitos de hardware para o Summary Server, Probe Server, Distribution Server, agente do Endpoint Central, Secure Gateway Server e SQL Server.
  • Requisitos de rede, como velocidade da Internet e largura de banda.
  • Sistemas operacionais suportados para o Summary Server, Probe Server, Distribution Server, Endpoint Central Agent, Secure Gateway Server e SQL Server.
  • Navegadores, banco de dados, e servidores da Web compatíveis.

 

Portas usadas pelo Summary Server

PortaFinalidadeTipo de portaConexão
8383Para comunicação entre o agente ou servidor de distribuição e o servidor do Endpoint Central.HTTPSVinculado ao servidor
8027A porta do servidor de notificação lida com a comunicação de operações sob demanda do servidor para o agente.TCPVinculado ao servidor
8444Para compartilhamento de áreas de trabalho remotas, System Manager, Chat e transferência de arquivos.HTTPVinculada ao servidor
8443Para compartilhamento de áreas de trabalho remotas, System Manager, bate-papo e transferência de arquivos.Https/UDPVinculado ao servidor

Portas usadas pelo Probe Server
Para conhecer as portas usadas pelo Probe Server, visite esta página.

Requisitos de hardware::
Esta seção lista as especificações de hardware do Summary Server, Probe Server e Distribution Servers:

Summary Server

ParâmetrosParâmetros
Informações sobre o processadorIntel Xeon E5 (16 núcleos/32 threads) 3.0Ghz
Tamanho da RAM32GB
Espaço no disco rígido500GB*

* Pode aumentar dinamicamente de acordo com a frequência da varredura

Probe Server

ParâmetrosRequisitos
Probe Server
Informações sobre o processadorIntel Xeon E5 (16 core/32 threads) 3.0Ghz
Tamanho da RAM32GB
Espaço no disco rígido500GB*
Agentes do Endpoint Central
ProcessadorIntel Pentium
Velocidade do processador1.0Ghz
Tamanho da RAM512MB
Espaço no disco rígido30GB**
Requisitos de rede
Velocidade da placa de redePlaca de interface de rede (NIC) mínima de 1 GBPS
Banda LargaMínimo de 1MBPS (conexão T1)
SQL Server
Tamanho da RAM128GB
Espaço em disco rígido1TB*
EdiçãoStandard/Enterprise

* Pode aumentar dinamicamente de acordo com a frequência da varredura

** Pode aumentar dinamicamente de acordo com as operações realizadas no computador cliente

Servidor de distribuição

Os requisitos de hardware para um servidor de distribuição incluem o seguinte:

Número de computadores gerenciados usando o servidor de distribuiçãoInformações do processadorTamanho da RAMEspaço em disco rígido
1-500Intel Core i3 (2core/4thread) 2.0Ghz 3MB Cache4GB6GB*
501-1000Intel Core i3 (2core/4thread) 2.0Ghz 3MB Cache4GB12GB*
1001-3000Intel Core i5 (4core/8hread) 2.3Ghz8GB16GB*
3001-5000Intel Core i7 (6core/12hread) 3.2Ghz8GB20GB*

*- Pode aumentar dependendo do número de aplicativos de software e patches implantados.

Obs: É altamente recomendável instalar o Distribution Server para cada 1.000 computadores.

Sistemas operacionais compatíveis:

Os Endpoint Central Servers podem ser montados em qualquer um dos sistemas operacionais mencionados abaixo:

  • Windows 11
  • Windows 10
  • Windows 8.1
  • Windows 8
  • Windows 7
  • Windows Server 2019*
  • Windows Server 2016*
  • Windows Server 2012 R2*
  • Windows Server 2012*
  • Windows Server 2008 R2*
  • Windows Server 2008*

* Recomendado para gerenciar mais de 5.000 pontos de extremidade

Para agentes do Endpoint Central

Windows OSWindows Server OSmacOSLinux OS*
Windows 11Windows Server 2022macOS12 MontereyUbuntu 10.04 & later versions
Windows 10Windows Server 2019macOS 11 Big SurDebian 7 & later versions
Windows 8.1Windows Server 2016macOS 10.15 CatalinaRed hat Enterprise linux 6 & later versions
Windows 8Windows Server 2012macOS 10.14 MojaveCentOS 6 & later versions
Windows 7Windows Server 2012 R2macOS 10.13 High SierraFedora 19 & later versions
Windows VistaWindows Server 2008 R2macOS 10.12 SierraMandriva linux 2010 & later versions
Windows XP*Windows Server 2008macOS 10.11 El CaptainLinux Mint 13 & later versions
*- Suporte condicionalWindows Server 2003*macOS 10.10 Yosemitelater versions - versões posteriores
 *- Conditional SupportmacOS 10.9 MavericksSuSE Enterprise Linux 11 & later versions
   Pardus 17 & 19
   Oracle Linux Server 6 & later versions
   *- Suportamos versões do Kernel superiores a 2.6.33

Para gerenciar dispositivos móveis:

  • Android: Dispositivos Android executados na versão 4.0 ou superior
  • iOS (incluindo iPhone, iPad e iPod): dispositivos iOS em execução na versão 4.0 ou superior
  • Smartphones Windows: Dispositivos executados na versão Windows Phone 8.1 ou superior
  • Laptops Windows (incluindo Surface Hubs e Surface Pros): Dispositivos executados no Windows 10
  • Chrome OS: Dispositivos com a versão 57.0 ou posterior
  • tvOS: Dispositivos com a versão 7.0 ou superior
  • macOS: dispositivos com a versão 10.7 ou posterior

Navegadores compatíveis::

É necessário instalar qualquer um dos seguintes navegadores em seu computador para acessar o Endpoint Central console:

  • Microsoft Internet Explorer 11 e versões posteriores
  • Mozilla Firefox 44 e versões posteriores
  • Google Chrome 47 e versões posteriores

Obs: A resolução da tela deve ser de 1280*1024 pixels ou superior

Banco de dados compatível::

O Endpoint Central é compatível com o seguinte banco de dados:

  • PGSQL
  • MSSQL
    • SQL Server 2019
    • SQL Server 2017
    • SQL Server 2016
    • SQL Server 2014
    • SQL Server 2012
    • SQL Server 2008

Obs: o Endpoint Central também é compatível com as versões do SQL Server mencionadas acima no AWS.

Servidores da Web compatíveis::

O Endpoint Central é compatível com os seguintes servidores da Web:

  • Apache (para serviços de arquivos estáticos)
  • NginX (para serviços de arquivos estáticos)
  • TOMCAT (para serviços relacionados a aplicativos)
Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO